织梦Dedev5.6中的跨站漏洞的修复实例方法

所属分类: CMS教程 / dedecms 阅读数: 980
收藏 0 赞 0 分享

注意:织梦Dedev5.6 中的跨站漏洞的修复方法。

修改templets\default\search.htm文件第43行,找到

 

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改member\index_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);
修改member\index.php文件第3行,找到
if(empty($uid)) 
{ 
$$uid = ''; 
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

 修改方法很简单,大家可以测试下,希望脚本之家整理的内容能够帮助到大家。

更多精彩内容其他人还在看

织梦去掉上传图片的水印或者改为自己设计的水印

织梦中会遇到上传图片这个功能,但是图片上传是有水印,所以要把水印去掉或者改为自己设计的水印,下面是具体的操作步骤,希望对大家有所帮助
收藏 0 赞 0 分享

dede如何按自己写的ID进行排序

dede排序问题:如何按自己写的ID排序,更改一下函数。即可轻松实现,下面有个具体的示例,大家可以参考下
收藏 0 赞 0 分享

使用织梦cms做多语言的网站(图解)

大家都知道织梦CMS做网站很方便,但要用织梦CMS做多国语言版的网站该怎么做呢,今天我们就来说说用织梦cms实现多国语言网站的设置。
收藏 0 赞 0 分享

dedecms v5.7提示php.ini register_globals must is Off错误的解决方法

今天刚下载了一个dedecmsv5.7系统在本地测试时突然提示php.ini register_globals must is Off,后来查了一下原因是我的php.ini必须为off才可以
收藏 0 赞 0 分享

dedecms5.7 ask模块现404的解决方法

dedecms5.7 ask模块的问题管理和答案管理出现404错误的解决方法
收藏 0 赞 0 分享

dedecms5.7商城系统游客可下订单购买的修改方法

dedecms5.7商城系统无需登录注册即可下订单购买的修改方法
收藏 0 赞 0 分享

织梦(dedecms)网站地图改变生成目录的方法

DEDE默认的网站地图是在data目录下,怎么修改这个地图文件到根目录下呢,看下面的详细解决方法
收藏 0 赞 0 分享

DEDECMS栏目页开伪静态的方法(apache服务器)

dedecms 5.5版后台可以开启伪静态功能,但是就只文章页会被伪静态,栏目页的链接依然是动态的,如何开启栏目页伪静态,看下面的步骤就可以了
收藏 0 赞 0 分享

织梦dedecmsv5.x自动登录的方法

本文介绍关于织梦dedev5.x自动登录的方法
收藏 0 赞 0 分享

dede调用全站的最新文章加快新文章的快速收录

为了让搜索引擎把新加的文章尽快的收录,我在每一个详细内容里都调用了全部的最新文章,具体的实现如下,有此想法的各位朋友可以参考下哦
收藏 0 赞 0 分享
查看更多